vCenter CVE-2026-59310, 공개 5일 만에 악용 — 47개국 361개 IP 침해 정황
Broadcom VMware vCenter 경로 탐색 취약점(CVE-2026-59310)이 공개 5일 만에 실제 공격에 사용됐고, 47개국 361개 IP에서 침해 정황이 관측됐습니다. vCenter는 가상 서버 전체의 관리 지점이라 침해 시 VM 복제·스냅샷 …
SharePoint 인증 우회 CVE-2026-55040 — PoC 공개 직후 실제 공격, 사내포털부터 확인하세요
Microsoft SharePoint 인증 우회 취약점(CVE-2026-55040)이 PoC 공개 직후 허니팟에서 실제 공격으로 관측됐고 CISA KEV에 등재됐습니다. SharePoint 2016/2019/Subscription Edition이 대상이라 국내 사내포털·전자결재 환경이 정면으로 걸립니다. 패치보다 외부 노출 차단이 …
Oracle WebLogic 긴급 RCE 취약점 CVE-2026-21962: CVSS 10.0, 지금 노출면부터 확인하라
Oracle WebLogic에서 CVSS 10.0 원격코드실행 취약점 CVE-2026-21962가 공개됐다. 인증 없이 서버를 장악할 수 있고, 공개 48시간 만에 PoC가 돌기 시작해 21개국에서 십수만 건 규모의 공격 시도가 관측됐다. 패치 …
Supabase RLS 미설정·API 키 노출 — AI 서비스 데이터 유출 3대 실수와 자가 점검법
AI 코딩으로 빠르게 만든 서비스에서 가장 흔하게 터지는 데이터 유출 3가지 — Supabase RLS 미설정으로 익명 키가 전체 테이블을 긁어가는 원리, 프런트 번들에 박힌 시크릿, 방치된 서브도메인. 각각의 …
Exchange OWA XSS 긴급 패치 — CVE-2026-42897 실무 대응
2026년 5월 14일 공개된 CVE-2026-42897은 온프레미스 Exchange Server OWA의 XSS 취약점으로, CISA가 KEV에 등재하고 5월 29일까지 패치를 의무화했다. Exchange 2016·2019를 운영하는 한국 기업의 실무 대응 순서를 정리한다.
미국 정부, 4월 28일까지 패치 명령 — 한국 기업이 봐야 할 8개 제품
CISA가 4월 28일 마감으로 미국 연방에 패치 명령을 내린 8개 KEV 취약점. Cisco SD-WAN·Microsoft Excel·JetBrains TeamCity·PaperCut·Zimbra 등 한국 기업이 매일 쓰는 제품군. 자가 점검 체크리스트 포함.
4월 마지막 주 지금 당장 패치해야 할 취약점들(Microsoft Defender 제로데이 포함)
4월 마지막 주 CISA KEV에 Microsoft Defender 제로데이, Samsung MagicINFO, Apache ActiveMQ가 추가됐다. Cisco Firepower FIRESTARTER 백도어까지 — 지금 패치해야 할 것과 우선순위 기준을 정리한다.
Vercel 사고로 드러난 AI 코딩 공급망 리스크 — 기업이 지금 점검할 3가지
글로벌 배포 플랫폼 Vercel의 침해 경로는 서드파티 AI 도구 → Google Workspace → 평문 환경변수 유출이었다. 같은 패턴에 노출된 기업이 즉시 점검할 3가지(SSO 권한, env 보호, 계정 위생)를 …
SKT BPFDoor 사태가 우리 회사에 주는 3가지 교훈
2025년 SKT 해킹에 사용된 BPFDoor 백도어. 리눅스 서버를 운영하는 기업이라면 지금 당장 점검해야 할 3가지.
AI 코딩 도구 취약점 30여 건(IDEsaster), 개발자가 알아야 할 것
AI 코드 편집기와 코딩 보조 확장 등 AI 코딩 도구에서 30건 이상의 취약점이 발견되었습니다. RCE, 데이터 탈취 위험이 있는 IDEsaster 취약점의 영향과 대응 방법을 정리합니다.
OWASP LLM Top 10 (2025) 완전 분석 — AI 앱 보안 점검 체크리스트
OWASP가 발표한 LLM Top 10 2025를 분석합니다. Prompt Injection부터 System Prompt Leakage까지, AI 앱을 만들 때 반드시 점검해야 할 보안 항목을 정리했습니다.